<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Another Geek Blog &#187; firewall</title>
	<atom:link href="http://geek.linuxman.pro.br/tag/firewall/feed" rel="self" type="application/rss+xml" />
	<link>http://geek.linuxman.pro.br</link>
	<description>Just another WordPress weblog</description>
	<lastBuildDate>Sun, 15 Aug 2010 00:44:24 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>UFW Log Parser</title>
		<link>http://geek.linuxman.pro.br/geek/ufw-log-parser</link>
		<comments>http://geek.linuxman.pro.br/geek/ufw-log-parser#comments</comments>
		<pubDate>Sat, 06 Sep 2008 16:26:24 +0000</pubDate>
		<dc:creator>Eri</dc:creator>
				<category><![CDATA[Geek]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[log]]></category>
		<category><![CDATA[parser]]></category>
		<category><![CDATA[python]]></category>
		<category><![CDATA[syslog]]></category>
		<category><![CDATA[ubuntu]]></category>
		<category><![CDATA[ufw]]></category>

		<guid isPermaLink="false">http://geek.linuxman.pro.br/?p=425</guid>
		<description><![CDATA[Vou começar este post deixando uma coisa bem clara: Eu não sou programador. Sou apenas um sysadmin metido a besta que gosta de fazer uns scripts de vez em quando. No meu antigo emprego eu fazia muitos, mas sempre para aplicações específicas, que não teriam uso para mais ninguém fora da empresa. Mas no atual [...]]]></description>
			<content:encoded><![CDATA[<p>Vou começar este post deixando uma coisa bem clara: Eu não sou programador.</p>
<p>Sou apenas um sysadmin metido a besta que gosta de fazer uns scripts de vez em quando. No meu antigo emprego eu fazia muitos, mas sempre para aplicações específicas, que não teriam uso para mais ninguém fora da empresa.</p>
<p>Mas no atual emprego estou fazendo coisas mais genéricas e resolvi compartilhar este script que fiz estes dias. Ainda está bem verde e mostra claramente minha falta de <em>finesse</em> como programador.</p>
<p>Se você utiliza Ubuntu e tem o UFW ativado já deve ter reparado que os logs que ele gera não são exatamente fáceis de ler. Nada que um bando de pipes, greps, seds e cuts encadeados não resolva, mas como o UFW em si é feito em Python e eu ando querendo melhorar meus conhecimentos nesta linguagem, resolvi fazer meu parser também em Python.</p>
<p>Se alguém eventualmente baixar e usuar este treco, depois me fala o que achou e me mande patches. <img src='http://geek.linuxman.pro.br/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Download <a href="http://geek.linuxman.pro.br/arquivos/ulog">aqui</a>.</p>

	Tags: <a href="http://geek.linuxman.pro.br/tag/firewall" title="firewall" rel="tag">firewall</a>, <a href="http://geek.linuxman.pro.br/tag/log" title="log" rel="tag">log</a>, <a href="http://geek.linuxman.pro.br/tag/parser" title="parser" rel="tag">parser</a>, <a href="http://geek.linuxman.pro.br/tag/python" title="python" rel="tag">python</a>, <a href="http://geek.linuxman.pro.br/tag/syslog" title="syslog" rel="tag">syslog</a>, <a href="http://geek.linuxman.pro.br/tag/ubuntu" title="ubuntu" rel="tag">ubuntu</a>, <a href="http://geek.linuxman.pro.br/tag/ufw" title="ufw" rel="tag">ufw</a><br />

	<h4>Related posts</h4>
	<ul class="st-related-posts">
	<li><a href="http://geek.linuxman.pro.br/geek/ubuntu-pronto-para-guerra" title="Ubuntu pronto para guerra (August 28, 2008)">Ubuntu pronto para guerra</a> (9)</li>
	<li><a href="http://geek.linuxman.pro.br/canada/brasileiros-em-halifax" title="Brasileiros em Halifax (April 18, 2008)">Brasileiros em Halifax</a> (1)</li>
	<li><a href="http://geek.linuxman.pro.br/geek/zimbra-collaboration-suite" title="Zimbra Collaboration Suite (April 17, 2009)">Zimbra Collaboration Suite</a> (2)</li>
	<li><a href="http://geek.linuxman.pro.br/geek/ta-de-brincadeira-02" title="Tá de brincadeira, 02? (February 13, 2008)">Tá de brincadeira, 02?</a> (4)</li>
	<li><a href="http://geek.linuxman.pro.br/geek/sshfs-no-ubuntu-hardy" title="SSHFS no Ubuntu Hardy (April 29, 2008)">SSHFS no Ubuntu Hardy</a> (1)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://geek.linuxman.pro.br/geek/ufw-log-parser/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ubuntu pronto para guerra</title>
		<link>http://geek.linuxman.pro.br/geek/ubuntu-pronto-para-guerra</link>
		<comments>http://geek.linuxman.pro.br/geek/ubuntu-pronto-para-guerra#comments</comments>
		<pubDate>Thu, 28 Aug 2008 22:59:00 +0000</pubDate>
		<dc:creator>Eri</dc:creator>
				<category><![CDATA[Geek]]></category>
		<category><![CDATA[tutoriais]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[apparmor]]></category>
		<category><![CDATA[crackers]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[harden]]></category>
		<category><![CDATA[hardening]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[syslog]]></category>
		<category><![CDATA[ubuntu]]></category>
		<category><![CDATA[xen]]></category>

		<guid isPermaLink="false">http://geek.linuxman.pro.br/?p=419</guid>
		<description><![CDATA[Prefácio A rede mundial de computadores tem mais de 10 botnets. Todas dominadas por crackers armados até os dentes. É só nego de nmap, nessus, tcpdump e por ai vai. No resto do mundo são softwares de auditoria. Na internet, são as armas do crime. Um 0-day attack atravessa um firewall como se fosse papel. [...]]]></description>
			<content:encoded><![CDATA[<h2>Prefácio</h2>
<p>A rede mundial de computadores tem mais de 10 <a href="http://en.wikipedia.org/wiki/Botnet">botnets</a>. Todas dominadas por crackers armados até os dentes. É só nego de nmap, nessus, tcpdump e por ai vai.<br />
No resto do mundo são softwares de auditoria. Na internet, são as armas do crime.</p>
<p>Um <a href="http://en.wikipedia.org/wiki/Zero_day_attack">0-day attack</a> atravessa um firewall como se fosse papel. É burrice pensar que numa rede assim os daemons, mesmo atualizados, não vão ser crackeados apenas para fazer valer a lei.<br />
E Linux também tem bug amigo, Linux também tem falha de segurança.</p>
<p>É por isso que nessa rede todo administrador tem que escolher: Ou se corrompe, ou se omite, ou vai pra guerra.</p>
<h2>Aviso</h2>
<p>Se você é um profissional decente, não tenho dúvidas que vai decidir partir para guerra e nesse tutorial vamos ver os passos básicos para tornar seu servidor mais resistente a invasões.</p>
<p>Mas não se iluda. Nada é 100% seguro e seguir as boas práticas de segurança uma vez na vida não vai te ajudar muito. Mantenha-se atualizado, mantenha sua infra-estrutura atualizada (não apenas seus servidores) e seja humilde. Aprenda com seus erros e com os erros dos outros.</p>
<p>Outro ponto que vale ressaltar aqui: Esse tutorial é dirigido ao Ubuntu Server 8.04 (Hardy). Muita coisa pode ser aplicada para desktop e para outras distribuições, mas não é sobre isso que vou falar aqui.</p>
<h2>Fique com o básico</h2>
<p>Quanto menos pacotes instalados no seu Ubuntu, melhor. Mais pacotes significam mais potenciais pontos de falha, mais opções para um invasor tentar escalar privilégios e mais recursos para ele utilizar sua máquina como ponte para outros ataques em caso de uma invasão bem sucedida.</p>
<p>Durante a instalação do seu Ubuntu Server, quando apresentado às opções, não escolha nenhum pacote. Você pode manualmente instalar openssh, LAMP, DNS e etc mais tarde, num momento mais conveniente.</p>
<p>Num primeiro momento fique apenas com o sistema mais enxuto possível para facilitar as implementações de segurança antes de começar a abrir as portas.</p>
<h2>Application Specific</h2>
<p>Ter um servidor para cada serviço que você precisa não é mais exclusividade de grandes empresas, com um gordo orçamento. Utilize máquinas virtuais baseadas no seu <a href="http://en.wikipedia.org/wiki/Hypervisor">hypervisor</a> preferido e crie uma máquina virtual para cada tipo de serviço que for utilizar.</p>
<p>Utilize de bom-senso. Não coloque banco de dados da intranet na mesma partição virtual que está seu banco de dados da DMZ.</p>
<p>Algo como um servidor de banco de dados para todos os serviços da DMZ e um servidor HTTP para todos os bancos de dados da DMZ parece mais coerente.</p>
<p>Servidores em redes muito hostis (como um servidor do lado de fora dos firewalls da DMZ) ficam melhor se forem self-contained, ou seja, com todos os serviços rodando numa mesma partição virtual.</p>
<p>Tenha certeza de que tem uma placa de rede exclusiva para administração do seu hypervisor e proteja-a muito bem.</p>
<p>No Ubuntu o <a href="http://www.xen.org">Xen</a> é uma excelente opção.</p>
<h2>Guardando seus logs</h2>
<p>Numa situação ideal sua rede vai dispor de um servidor de syslog onde todos os hosts enviam seus eventos, mas se não for o caso, durante a instalação crie uma partição <em>/var/log</em> com filesystem ext3.</p>
<p>Isso vai permitir que você utilize o <a href="http://www.linuxdevcenter.com/linux/cmd/cmd.csp?path=c/chattr">chattr</a> para restrigir seus arquivo ao modo <em>append only</em>.</p>
<pre># cd /var/log
# chattr +a messages syslog auth.log daemon.log</pre>
<p>Caso esteja utilizando rotacionamento de log, lembre-se de editar as políticas para evitar erros.</p>
<p>Ter logs é essencial para previnir invasões, mas pode ser seu passe livre de problemas em caso de invasão concretizada ou investigação judicial.</p>
<p>Se possível utilize sempre um servidor de syslog numa máquina física à parte. Seja bem paranóico na configuração da segurança dessa máquina.</p>
<h2>Utilize firewall local</h2>
<p>Mesmo que sua rede disponha de firewall de borda, existe sempre a possibilidade de alguém conseguir acesso à sua rede local. Um visitante numa sala de reunião, um esperto num wireless rogue, etc.</p>
<p>No Hardy nem mesmo com sintaxe do iptables você precisa se preocupar. Basta utilizar o <a href="https://wiki.ubuntu.com/UbuntuFirewall">ufw</a>.</p>
<p>Ele já vem com uma lista de regras pré-configuradas com um nível de segurança bem aceitável. Falando em bom <em>iptablês</em>, as policies são DROP e você aplica suas excessões.</p>
<p>Exemplificando um servidor LAMP na sua DMZ:</p>
<pre># ufw allow proto tcp from 192.168.5.0/24 to 192.168.100.2 port 22
# ufw allow proto tcp from any to any port 80
# ufw enable</pre>
<p>Onde:</p>
<p><strong>192.168.5.0/24</strong> é sua rede interna.</p>
<p><strong>192.168.100.2</strong> é o IP interno do seu LAMP server</p>
<p>Ou um servidor de DNS apenas com ip válido:</p>
<pre># ufw allow proto tcp from 200.200.200.201 to 200.200.200.10 port 22
# ufw allow proto udp from any to 200.200.200.10 port 53
# ufw allow proto tcp from 200.1.1.200 to 200.200.200.10 port 53
# ufw enable</pre>
<p>Onde:</p>
<p><strong>200.200.200.201</strong> é o IP nateado da sua rede</p>
<p><strong>200.200.200.10</strong> é o IP do seu servidor de DNS</p>
<p><strong>200.1.1.200</strong> é o seu DNS Slave</p>
<h2>Colocando uma armadura</h2>
<p><img class="aligncenter" src="http://geek.linuxman.pro.br/images/apparmor.jpg" alt="" /></p>
<p>A Novell desenvolveu um excelente framework de segurança chamado <a href="http://www.novell.com/linux/security/apparmor/">AppArmor</a> e disponibilizou como open source.</p>
<p>Consiste basicamente em um patch no kernel e uma série de ferramentas de gerenciamento.</p>
<p>O conceito é: Uma determinada aplicação, independentemente de estar sendo executada pelo zezinho ou pelo root deve conseguir acessar somente determinados diretórios e arquivos, executar somente determinados comandos e utilizar somente determinadas bibliotecas.</p>
<p>O grande trunfo do AppArmor é que ele proteje seus servidor mesmo contra 0-day attacks. Se você preparar o perfil da sua aplicação muito bem são grandes as chances de seu servidor sair ileso mesmo num ataque a um daemon bugado.</p>
<p>Para isso você gera um arquivo com o &#8220;perfil&#8221; da aplicação e fala pro AppArmor: Amigão, esse binário só pode fazer isso aqui ó&#8230;</p>
<p>O Hardy já vem com o kernel <em>patcheado </em>e com as ferramentas de gerenciamento instaladas. Basta baixar os profiles e sair usando.</p>
<pre># apt-get install apparmor-profiles</pre>
<p>Mas lembre-se do seguinte: Os profiles que você instalou levam em conta que você está utilizando os serviços conforme a configuração padrão do Ubuntu. Eu inclusive recomendo que você realmente faça isso sempre que possível, mas caso esteja utilizando alguma coisa diferente do padrão, um pouco de tweak pode ser necessário.</p>
<p>Pessoalmente senti falta de um profile para o Apache, mas depois de criar o meu eu entendi o motivo: Depende muito do que você vai rodar no seu webserver.</p>
<p>Talvez mais para frente eu escreva um artigo sobre o AppArmor, mas por enquanto, fique com <a href="https://help.ubuntu.com/community/AppArmor">este link</a> da Wiki do Ubuntu.</p>
<p><strong>UPDATE</strong> <strong>(29/08/2008 08:27):</strong> Meu amigo <a href="http://mmezzanotti.blogspot.com/">Mezzanotti</a>, que é especialista em IT Security, mandou um link bem interessante que eu não conhecia: <a href="http://www.cisecurity.org/">Center for Internet Security</a>. Muitos tutoriais de hardening lá. Vale uma passada.</p>

	Tags: <a href="http://geek.linuxman.pro.br/tag/apache" title="apache" rel="tag">apache</a>, <a href="http://geek.linuxman.pro.br/tag/apparmor" title="apparmor" rel="tag">apparmor</a>, <a href="http://geek.linuxman.pro.br/tag/crackers" title="crackers" rel="tag">crackers</a>, <a href="http://geek.linuxman.pro.br/tag/firewall" title="firewall" rel="tag">firewall</a>, <a href="http://geek.linuxman.pro.br/tag/hackers" title="hackers" rel="tag">hackers</a>, <a href="http://geek.linuxman.pro.br/tag/harden" title="harden" rel="tag">harden</a>, <a href="http://geek.linuxman.pro.br/tag/hardening" title="hardening" rel="tag">hardening</a>, <a href="http://geek.linuxman.pro.br/tag/internet" title="internet" rel="tag">internet</a>, <a href="http://geek.linuxman.pro.br/tag/seguranca" title="segurança" rel="tag">segurança</a>, <a href="http://geek.linuxman.pro.br/tag/syslog" title="syslog" rel="tag">syslog</a>, <a href="http://geek.linuxman.pro.br/tag/ubuntu" title="ubuntu" rel="tag">ubuntu</a>, <a href="http://geek.linuxman.pro.br/tag/xen" title="xen" rel="tag">xen</a><br />

	<h4>Related posts</h4>
	<ul class="st-related-posts">
	<li><a href="http://geek.linuxman.pro.br/geek/ufw-log-parser" title="UFW Log Parser (September 6, 2008)">UFW Log Parser</a> (0)</li>
	<li><a href="http://geek.linuxman.pro.br/geek/ta-de-brincadeira-02" title="Tá de brincadeira, 02? (February 13, 2008)">Tá de brincadeira, 02?</a> (4)</li>
	<li><a href="http://geek.linuxman.pro.br/geek/medo" title="Medo (October 1, 2008)">Medo</a> (0)</li>
	<li><a href="http://geek.linuxman.pro.br/geek/ibex" title="Ibex (October 30, 2008)">Ibex</a> (1)</li>
	<li><a href="http://geek.linuxman.pro.br/geek/gutsy-gibbon" title="Gutsy Gibbon (September 28, 2007)">Gutsy Gibbon</a> (0)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://geek.linuxman.pro.br/geek/ubuntu-pronto-para-guerra/feed</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>DD-WRT</title>
		<link>http://geek.linuxman.pro.br/geek/dd-wrt</link>
		<comments>http://geek.linuxman.pro.br/geek/dd-wrt#comments</comments>
		<pubDate>Fri, 25 Jan 2008 04:10:35 +0000</pubDate>
		<dc:creator>Eri</dc:creator>
				<category><![CDATA[Geek]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[linksys]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[wifi]]></category>
		<category><![CDATA[wireless]]></category>

		<guid isPermaLink="false">http://geek.linuxman.pro.br/?p=227</guid>
		<description><![CDATA[Assim que contratei internet aqui em casa já passei na FutureShop e comprei um Access Point da Linksys. Comecei procurando pelo modelo WRT54GL, pois eu sabia que vinha com um Firmware baseado em Linux, mas como não achei comprei um WRT54G mesmo. Afinal estava em promoção e saiu por menos de CAD$ 55,00. Eu estava [...]]]></description>
			<content:encoded><![CDATA[<p>Assim que contratei internet aqui em casa já passei na <a href="http://www.futureshop.ca">FutureShop</a> e comprei um Access Point da <a href="http://www.linksys.com">Linksys</a>.</p>
<p>Comecei procurando pelo modelo <a href="http://www.linksys.com/servlet/Satellite?c=L_Product_C2&amp;childpagename=US%2FLayout&amp;cid=1133202177241&amp;pagename=Linksys%2FCommon%2FVisitorWrapper">WRT54GL</a>, pois eu sabia que vinha com um Firmware baseado em Linux, mas como não achei comprei um  <a href="http://www.linksys.com/servlet/Satellite?c=L_Product_C2&amp;childpagename=US%2FLayout&amp;cid=1155929622124&amp;pagename=Linksys%2FCommon%2FVisitorWrapper&amp;lid=2212402493B01">WRT54G</a> mesmo. Afinal estava em promoção e saiu por menos de CAD$ 55,00.</p>
<p>Eu estava vivendo feliz com ele até o dia que li uma <a href="http://lifehacker.com/344765/turn-your-60-router-into-a-user+friendly-super+router-with-tomato">matéria no Lifehacker o Tomato</a> e lá tinha link pra uma outra <a href="http://lifehacker.com/software/router/hack-attack-turn-your-60-router-into-a-600-router-178132.php">matéria sobre o DD-WRT</a>.</p>
<p>O dedo coçou de vontade de instalar, mas ai bateu aquele misto de &#8220;e se eu entijolar (gostaram da tradução de <em>to brick</em>?)&#8221; com &#8220;mais que preguiça&#8221;. E o Linksys permaneceu com seu firmware original mesmo.</p>
<p>Mas ai a minha <a href="http://www.nanenanet.pro.br/wordpress/">irmã</a> me aparece com um problema interessante: Onde ela mora tem wireless no térreo, mas como ela mora no 4.o andar tem dia que o sinal chega, tem dia que não chega e tem dia que fica capengando. Ela tentou contratar ADSL, que é a única opção por lá, mas o prédio não tem fiação pra instalar a linha telefônica no andar dela. O resultado é que normalmente ela tem que ir até o térreo pra usar o wireless e isso é muito incoveniente.</p>
<p>Então saimos esses dias procurando na <a href="http://www.bestbuy.ca">Best Buy</a> e na <a href="http://www.futureshop.ca">FutureShop</a> por algum tipo de antena externa pra <a href="http://www.apple.com/ca/macbook/">MacBook,</a> o que resultou em nada.</p>
<p>Já estávamos indo embora da última loja quando a matéria sobre o DD-WRT me veio à mente: Hum&#8230; E se eu fizesse uma gambi?</p>
<p>A idéia é simples: Compramos um AP do mesmo modelo que o meu, substitui (com sucesso) o Firmware original pelo <a href="http://www.dd-wrt.com/">DD-WRT</a> (aka Linux) e configurei o bichinho pra ser um CLIENTE wireless ao invés de um AP.</p>
<p>Resumindo a idéia, algo mais ou menos assim:</p>
<p><img src="http://geek.linuxman.pro.br/wp-content/uploads/2008/01/diagram1.png" alt="diagram1.png" /></p>
<p>Bom, eu trouxe o AP pra casa, instalei o DD-WRT e fiz as configurações conforme o desenho acima. Aproveitei também que o DD-WRT permite que você edite as configurações de potência da antena e subi de 28 para 70, que até onde li é um limite seguro, com poucas chances de queimar o equipamento. Vi relatos de gente que chutou até 98 e continua funcionando, mas achei arriscado demais.</p>
<p>Ao invés disso lembrei que tinha visto no <a href="http://efetividade.net">Efetividade.net</a> alguns <a href="http://www.efetividade.net/?s=antena+wireless">artigos sobre antenas baratas</a> e mandei os links pra minha irmã. Se as duas antenas externas do Linksys ainda forem fracas pra pegar o sinal que vem do térreo, ainda rola mais um empurrãozinho na potência.</p>
<p>Depois que o router dela funcionou eu criei coragem e instalei o DD-WRT no meu também e está bem mais divertido agora. Posso dar comandos shell no meu AP! <img src='http://geek.linuxman.pro.br/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
<code><br />
BusyBox v1.4.2 (2008-01-02 11:32:06 CET) Built-in shell (ash)<br />
Enter 'help' for a list of built-in commands.</code></p>
<p>root@DD-WRT:~#</p>
<p>root@DD-WRT:~# ps aux<br />
PID  Uid     VmSize Stat Command<br />
1 root        308 S   /sbin/init noinitrd<br />
2 root            SW  [keventd]<br />
3 root            RWN [ksoftirqd_CPU0]<br />
4 root            SW  [kswapd]<br />
5 root            SW  [bdflush]<br />
6 root            SW  [kupdated]<br />
9 root            SW  [mtdblockd]<br />
12 root        216 S   /sbin/watchdog<br />
2709 root        220 S   resetbutton<br />
2743 root        236 S   /usr/sbin/telnetd<br />
2751 root        312 S   /sbin/wland<br />
2752 root        312 S   dnsmasq &#8211;conf-file=/tmp/dnsmasq.conf<br />
3747 root        232 S   /usr/sbin/cron<br />
12935 root        604 S   httpd -p 80<br />
13016 root        288 S   igmprt -i vlan1<br />
13018 root        308 S   process_monitor<br />
13220 root        212 S   udhcpc -i vlan1 -p /var/run/udhcpc.pid -s /tmp/udhcpc<br />
17243 root        388 S   -sh<br />
17372 root        280 R   ps aux<br />
Agora só esperar minha irmã voltar pra França e dar o relato se a gambi funcionou. <img src='http://geek.linuxman.pro.br/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>

	Tags: <a href="http://geek.linuxman.pro.br/tag/firewall" title="firewall" rel="tag">firewall</a>, <a href="http://geek.linuxman.pro.br/tag/linksys" title="linksys" rel="tag">linksys</a>, <a href="http://geek.linuxman.pro.br/tag/linux" title="linux" rel="tag">linux</a>, <a href="http://geek.linuxman.pro.br/tag/wifi" title="wifi" rel="tag">wifi</a>, <a href="http://geek.linuxman.pro.br/tag/wireless" title="wireless" rel="tag">wireless</a><br />

	<h4>Related posts</h4>
	<ul class="st-related-posts">
	<li><a href="http://geek.linuxman.pro.br/geek/wifi-voce-compartilha-o-seu" title="Wifi. Você compartilha o seu? (February 26, 2008)">Wifi. Você compartilha o seu?</a> (7)</li>
	<li><a href="http://geek.linuxman.pro.br/tutoriais/zfs-alguns-exemplos" title="ZFS &#8211; Alguns exemplos (October 2, 2008)">ZFS &#8211; Alguns exemplos</a> (9)</li>
	<li><a href="http://geek.linuxman.pro.br/geek/windows-7-ou-kde-4" title="Windows 7 ou KDE 4? (February 6, 2009)">Windows 7 ou KDE 4?</a> (0)</li>
	<li><a href="http://geek.linuxman.pro.br/canada/wifi-no-onibus-aqui-ja-tem" title="Wifi no ônibus? Aqui já tem (October 20, 2008)">Wifi no ônibus? Aqui já tem</a> (1)</li>
	<li><a href="http://geek.linuxman.pro.br/geek/what-really-matters" title="What really matters (August 9, 2009)">What really matters</a> (0)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://geek.linuxman.pro.br/geek/dd-wrt/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
	</channel>
</rss>
